3
Windows 10へのリモートデスクトップ(RDP)接続に検証済みのサーバー証明書を提供する方法
私たちのオフィスには、着信リモートデスクトップ接続(「ホスト」)のためにインターネットへのポートが開いているWindows 10 Proマシンがあります。複雑なパスワードと許可された試行回数の制限、およびTLS 1.1以上のみによって十分に保護されていますが、外部で検証されたSSL証明書は表示されず、リモートデスクトップサービスが提供する自己生成された自己署名証明書のみが表示されます。 2つの問題が発生します。 リモートで接続しているときは、完全にこのマシンに接続していて、ハイジャックされた接続ではないため、完全に確信を持つことはできません。 私たちのサイトは、PCI-DSS 3.1コンプライアンスチェックに失敗しました(インターネット経由で接続するPOSデビット/クレジットカードマシンを使用しているため、必須です)。このチェックでは、インターネットに直接接続されているこのリモートデスクトップポートで致命的なエラーが報告されます:「SSL自己署名証明書」および「間違ったホスト名のSSL証明書」。 サーバー/ホストとして機能するWindows 10 Pro(またはWindows 7/8 / 8.1 Pro)マシンに、リモートデスクトップ検証用の適切なSSL証明書を提示するにはどうすればよいですか?